La falla di sicurezza di Siri consente l'accesso a foto e contatti senza password su iPhone 6s / Plus

Siri Bug

Come diciamo sempre, il sistema operativo perfetto non esiste. È stata scoperta una falla di sicurezza che interessa gli ultimi modelli di iPhone, il iPhone 6s e iPhone 6s Plus. Il problema, scoperto da Jose Rodriguez, interessa solo alcuni dispositivi e consente accedere ai nostri contatti e foto senza dover inserire il nostro codice di sicurezza o la nostra impronta digitale. La cosa buona è che possiamo evitare questo problema. Lo svantaggio è che, come sempre, se lo evitiamo, ridurremo l'esperienza dell'utente.

Il glitch può essere sfruttato invocando SiriO premendo a lungo il pulsante di avvio o utilizzando il comando "Hey Siri" e chiedendoti di fare una ricerca su Twitter. Se i risultati contengono informazioni di contatto con cui possiamo interagire, come un indirizzo e-mail, è possibile utilizzare un gesto 3D Touch per avviare un menu contestuale con opzioni per inviare un'e-mail e aggiungere o modificare le informazioni di contatto. Dalle scorciatoie 3D Touch, toccando "Aggiungi a contatto esistente" si aprirà il nostro elenco di contatti, che può consentire l'accesso alle foto se configurato.

Affinché questo difetto possa essere sfruttato, dobbiamo consentire a Siri di accedere al nostro account Twitter, Rullino foto o applicazioni correlate, che gli consentirebbero di ricerca e mostra i risultati tramite Siri. Come puoi vedere nel video, perché funzioni dobbiamo fare anche un passaggio precedente: scrivere un tweet con una mail (può essere falso e anche da un server che non esiste, come test@hola.es) quindi che possiamo usare il gesto 3D Touch.

Come risolvere il nuovo bug di Siri

Come dice il proverbio, "morto il cane, la rabbia è finita". Non sono sedotto dall'idea e in effetti non lo farò, ma se limitiamo Siri dalla schermata di blocco non subiremo questo o molti altri problemi che sono apparsi, la maggior parte dei quali ci permettono di fare un ByPass usando Siri. Ma ci sono anche altre soluzioni:

  • Disabilita l'accesso di Siri a Twitter. Possiamo disattivarlo da Impostazioni / Twitter e disattivare Siri.
  • Disattiva l'accesso Siri alle foto da Impostazioni / Privacy / Foto e limitare l'accesso.

La cosa normale, e in effetti è quello che succede di solito, è che non appena chiedi a Siri di fare questo tipo di ricerca, risponde "Prima devi sbloccare l'iPhone" e non fare un altro passo se non ci identifichiamo noi stessi. Ma a volte, questa misura di sicurezza fallisce e i nostri dati vengono esposti. Ora dobbiamo decidere se godere di tutte le funzioni dell'iPhone 6s o ridurre la nostra esperienza durante l'utilizzo. In ogni caso, molto probabilmente questo fallimento è stato risolto in un aggiornamento futuro.


Ehi Siri
Sei interessato a:
Oltre 100 domande divertenti da porre a Siri
Seguici su Google News

Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile del trattamento: AB Internet Networks 2008 SL
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Immagine segnaposto Rafael Pazos suddetto

    Ehi, è successo a te, che WhatsApp nelle chat ti dice:

    «Le chat e le chiamate, sì. Crittografia end-to-end »ti è successo qualcun altro? O è uno scherzo da parte di WhatsApp ...

    1.    Paolo Aparicio suddetto

      Ciao Rafael. Non è uno scherzo. Lo hanno pubblicato oggi e lo farò eco tra pochi minuti 😉

      Ciò significa che fino ad ora crittografavano solo messaggi, ma da oggi crittografano anche chiamate, video e tutto il resto. La teoria dice che solo tu e il tuo contatto potete accedere a ciò che condividi tramite WhatsApp.

      Saluti.

  2.   Cristobal suddetto

    L'ho già provato come il video e quando ho chiesto di cercare prima in tweter mi dice di sbloccare il dispositivo che ho iphone 6s plus con ios 9.3.1

  3.   tony suddetto

    Questo problema è in corso da molto tempo

  4.   Pepito. suddetto

    Idealmente, non consentire a Siri di attivarsi sul terminale bloccato.

    1.    cocacolo suddetto

      +1

  5.   lizz11 suddetto

    Non è un difetto di sicurezza, facile come non dare a Twitter l'accesso a Siri, punto. Sempre male informato

  6.   Carlos suddetto

    ARTICOLO SENSAZIONALE!

  7.   Il servizio web è suddetto

    Lizz11 è un sì o un sì, Apple l'ha risolto dal server Siri, essere un Fanboy non fa bene alla salute.